Tuesday, 4 June 2019

MaxPatrol SIEM выявляет попытки закрепления по модели MITRE ATT&CK

MaxPatrol SIEM выявляет попытки закрепления по модели MITRE ATT&CK

В MaxPatrol SIEM загружен новый пакет экспертизы: правила корреляции событий ИБ в его составе направлены на выявление активности злоумышленников с использованием тактик Execution («Выполнение») и Defense Evasion («Обход защиты») по модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут обнаружить активные действия злоумышленника после проникновения его в инфраструктуру.



from Новости информационной безопасности - Anti-Malware.ru http://bit.ly/2XxT1RH
via https://ifttt.com/ IFTTT

No comments:

Post a Comment